2015年7月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2015年7月の脆弱性と脅威ニュース記事一覧

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register) 画像
TheRegister

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register)

Chrysler が、このワイヤレスの脆弱性について伝えられたのは約 7 か月前のことだった。そして同社は修正の調整をしたのち、今月(2015 年 7 月)初頭に、広報活動を行うこともないまま、サービスパックの中にパッチを入れた。

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、ディーアイシーが提供する、施設の予約管理を行うためのソフトウェア「yoyaku_v41」に複数の脆弱性が存在すると「JVN」で発表した。

Andoridのメディア再生サービスに脆弱性、リモートから乗っ取りの可能性も(JVN) 画像
セキュリティホール・脆弱性

Andoridのメディア再生サービスに脆弱性、リモートから乗っ取りの可能性も(JVN)

IPAおよびJPCERT/CCは、Googleが提供するAndroid 向けメディア再生サービス「Stagefright」にリモートの攻撃者によるコード実行を可能にする、整数オーバーフローを含む複数の脆弱性が存在すると「JVN」で発表した。

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 1)(The Register) 画像
TheRegister

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 1)(The Register)

それらの車は、Fiat Chrysler のセルラーネットワーク uConnect を経由してインターネットに接続するため、その車のパブリック IP アドレスを知っていれば、誰でも数マイル離れた場所からアクセス、改ざんを行うことができる。

BIND 9.1.0以降のすべてのバージョンが影響を受ける脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.1.0以降のすべてのバージョンが影響を受ける脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

Black Hat 2015 では、SCADA やモバイルの脆弱性が 32 件投下される~ハッキングの嵐が吹き荒れようとしている(The Register) 画像
TheRegister

Black Hat 2015 では、SCADA やモバイルの脆弱性が 32 件投下される~ハッキングの嵐が吹き荒れようとしている(The Register)

端的に言えば、セキュリティに精通した専門家たちが『最も大きな脅威だ』と見なすものに対して、多くの大企業では時間、予算、そして人材リソースを費やしていないということが、その調査で示されている。

自動車を遠隔から物理的に操作される脆弱性、リコールも発表(JVN) 画像
セキュリティホール・脆弱性

自動車を遠隔から物理的に操作される脆弱性、リコールも発表(JVN)

IPAおよびJPCERT/CCは、Fiat-Chrysler Automativeが提供する車載システム「FCA UConnect」に遠隔操作の脆弱性が存在すると「JVN」で発表した。

「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会) 画像
脅威動向

「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会)

 フィッシング対策協議会は28日、「三菱東京UFJ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。三菱東京UFJ銀行も注意を呼びかけている。

アドウェアとトロイの木馬の機能を持つマルウェア、Google Playで確認(Dr.WEB) 画像
脅威動向

アドウェアとトロイの木馬の機能を持つマルウェア、Google Playで確認(Dr.WEB)

Dr.WEBは、さまざまな情報を盗み出す悪意のあるプログラム「Android.DownLoader.171.origin」が正規のプログラム「KKBrowser」としてGoogle Playで配信されていたと発表した。

エアコンやオーディオ、ブレーキなどが遠隔操作される脆弱性が判明、米国で販売された約140万台をリコール(FCA US) 画像
セキュリティホール・脆弱性

エアコンやオーディオ、ブレーキなどが遠隔操作される脆弱性が判明、米国で販売された約140万台をリコール(FCA US)

米国の自動車大手、FCA US(旧クライスラーグループ)は7月24日、米国で販売された約140万台をリコール(回収・無償修理)すると発表した。

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも 画像
セキュリティホール・脆弱性

ゲーム配信プラットフォームSteamのパスワード変更システムに不具合、ハッキングの恐れも

言わずと知れたValveのゲーム配信プラットフォームSteamですが、パスワード変更システムに不具合が発見され、ハッキングの恐れがあったことを複数の海外メディアが報告しています。

【RSA Conference 2015 APJ】アジアを対象とした最新APT攻撃事例、日本への攻撃も(FireEye) 画像
特集

【RSA Conference 2015 APJ】アジアを対象とした最新APT攻撃事例、日本への攻撃も(FireEye)

FireEyeのシニアVP Grady Summers氏は7月23日、RSA Conference APJ 2015にて講演を行い、同社が観測、調査、分析を行った日本を含むアジア地域のAPT攻撃について発表した。

Ubuntu のファイルシステム Overlayfs における権限の検証不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Ubuntu のファイルシステム Overlayfs における権限の検証不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Linux ディストリビューションの一つである Ubuntu に、不正なプロセスを生成し権限昇格されてしまう脆弱性が報告されています。

「Cosminexus」における複数の脆弱性を公開(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」における複数の脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

アクセス解析ツール「Research Artisan Lite」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アクセス解析ツール「Research Artisan Lite」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Research Artisan Projectが提供するアクセス解析ツール「Research Artisan Lite」に複数の脆弱性が存在すると「JVN」で発表した。

ECサイト構築用WordPressプラグイン「Welcart」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ECサイト構築用WordPressプラグイン「Welcart」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「Welcart」に複数の脆弱性が存在すると「JVN」で発表した。

政府や企業などのドメインを模した諜報活動を確認、注意を呼びかけ(PwC) 画像
脅威動向

政府や企業などのドメインを模した諜報活動を確認、注意を呼びかけ(PwC)

PwCは、国内の政府機関、特定機構、企業などのドメインを模した諜報活動を観測したとして、注意喚起を発表した。

【RSA Conference 2015 APJ】Android マルウェア iBanking の双方向デモ 画像
特集

【RSA Conference 2015 APJ】Android マルウェア iBanking の双方向デモ

人間が関わる部分が一番弱いとも言えます。たとえば、APT のような先進的な脅威でも、実際には電子メールの形で最初に現れて、メールに書かれた、ソーシャルエンジニアリングのワナにひっかかったことが端緒であることが多いのです。

6 万 5千台の Range Rover が「ドアの」ソフトウェアの不具合でリコール~そう、ドアのソフトウェアだ──おそらくは Heart of Gold 号のような(The Register) 画像
TheRegister

6 万 5千台の Range Rover が「ドアの」ソフトウェアの不具合でリコール~そう、ドアのソフトウェアだ──おそらくは Heart of Gold 号のような(The Register)

「このリコールは賢明な判断だ。自動車企業が、犯罪の脅威の進化に対処するべく適切な措置を講じているのは良い傾向である。他の多くのことと同様に、車両犯罪にもデジタル化が起きている」

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁) 画像
脅威動向

(2015年7月22日) 今後1週間程度は気温がかなり高い日もある見込み、熱中症への危険を呼びかけ(気象庁)

 気象庁は、関東甲信地方で平年より2日早い7月19日頃に梅雨明けしたと発表した。また、20日頃に中国、近畿、東海で、21日頃に北陸で梅雨明けした。関東甲信地方では、今後1週間程度は気温が高く、かなり高い日もあるという。

OCNを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

OCNを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、OCNを騙るフィッシングサイトの報告を受けているとして注意喚起を発表した。

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA) 画像
脅威動向

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA)

IPAは、IPAの名前を騙った不審メールが出回っていることを確認したとして、注意喚起を発表した。

セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト)

 マイクロソフトは21日、セキュリティ情報「MS15-078」を定例外で緊急公開した。Microsoftフォントドライバーの脆弱性により、リモートでコードが実行される問題を解決するものだ。

[インタビュー]シマンテック 七戸 駿氏に聞く、「クラウディオメガ」と年金機構のインシデントから得られるリスクコントロールの考え方 画像
セキュリティホール・脆弱性

[インタビュー]シマンテック 七戸 駿氏に聞く、「クラウディオメガ」と年金機構のインシデントから得られるリスクコントロールの考え方

日本年金機構の情報漏えいインシデントは、約125万件の基礎年金番号等が漏えいしたという点や、政府組織が標的となったという点で大きなインパクトを残した。今回の一連の攻撃手法「クラウディオメガ」の名づけ親であるシマンテックに今回の攻撃について聞いた。

Windows版PHPに、OSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版PHPに、OSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、The PHP Groupが提供する「PHP」にOSコマンドインジェクション脆弱性が存在すると「JVN」で発表した。

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス) 画像
脅威動向

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年6月度)」を発表した。

グループウェア「Thetis」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「Thetis」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、シスフォニックが提供するオープンソースのグループウェア・SNSである「Thetis」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register) 画像
TheRegister

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register)

「ほとんどの場合、そのトークンは、500 ドル(編集部註:約 6 万 2 千円)ほどで購入できる最新の GPU 上で、特別なブルートフォース用のプログラムを用いれば、1 日とかけずに解読できる」

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2015年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が4件、「重要」が10件となっている。

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ) 画像
脅威動向

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ)

 ウェザーニューズは15日、「台風11号」に関する情報を発表した。スマホアプリ「ウェザーニュースタッチ」内の『最新台風情報』では、台風11号に関する情報を配信中だ。

IT管理プラットフォーム「Kaseya VSA」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IT管理プラットフォーム「Kaseya VSA」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Kaseyaが提供するヘルプデスクのチケットシステムを用いた IT 管理プラットフォーム「Kaseya VSA」に複数の脆弱性が存在すると「JVN」で発表した。

Cisco社製アプライアンス用ソフトに脆弱性、更新を強く呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Cisco社製アプライアンス用ソフトに脆弱性、更新を強く呼びかけ(JPCERT/CC)

JPCERT/CCは、「Cisco社製セキュリティアプライアンスソフトウェア」の脆弱性に関する注意喚起を発表した。

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS) 画像
脅威動向

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS)

 日本レジストリサービス(JPRS)は13日、同社が提供するドメイン登録管理サービス「JPDirect」を騙るフィッシングメールおよびWebサイトの存在を確認したとして注意を呼びかけた。

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会) 画像
脅威動向

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会)

 日本気象協会は7月13日、台風11号に関する情報を発表した。台風11号は16日ごろ西日本付近に接近する見込みで、16日から18日にかけては、大雨や暴風、高波、高潮に警戒が必要。進行速度が遅いため、大雨や暴風などの影響が長引く恐れもあるという。

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁) 画像
脅威動向

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁)

 気象庁の台風情報によると、大型で強い台風11号は沖ノ鳥島近海を1時間におよそ10キロの速さで北へ進み、今後は発達しながら14日から15日にかけて小笠原諸島の西の海上を北上する見込み。また、台風12号も発生している。

「Adobe Flash Player」に未修正の脆弱性、ゼロデイ攻撃も発生(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に未修正の脆弱性、ゼロデイ攻撃も発生(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の未修正の脆弱性に関する注意喚起を発表した。

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」 画像
特集

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」

従来なら自国領土が攻撃を受ければ、それはほとんど宣戦布告であり、先制攻撃とみなされた。サイバー攻撃は「見えない攻撃」であり、「領土という概念のない空間」から発生しているため、誰がどうやって攻撃し、どんな被害が発生したのかを特定できないケースも少なくない。

ProFTPD において mod_copy モジュールの認証不備によりファイルをコピーされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

ProFTPD において mod_copy モジュールの認証不備によりファイルをコピーされてしまう脆弱性(Scan Tech Report)

FTP サーバ用のソフトウェアである ProFTPD のモジュールにおいて、認証の不備があるためにホスト上にファイルをコピーされてしまう脆弱性が報告されています。

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県) 画像
脅威動向

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県)

 東京都と神奈川県は7月9日、子どもの感染症である手足口病が警報基準値を超えたことを発表。東京都では過去5シーズンの中でも高い水準、神奈川県も例年同時期より多い患者数となっており、感染予防を呼びかけている。

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ) 画像
脅威動向

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ)

 ウェザーニューズは、災害に対する意識を高め、道路の冠水や河川の急激な増水といった被害の軽減に繋げるため、2015年7月から9月の「ゲリラ雷雨傾向」を発表した。ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み。

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「シンプルお絵描き掲示板」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「シンプルお絵描き掲示板」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LEMON-S PHPが提供する「シンプルお絵描き掲示板」に複数の脆弱性が存在すると「JVN」で発表した。

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁) 画像
脅威動向

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁)

 気象庁が7月9日10時50分に発表した台風情報によると、大型で強い台風9号は那覇市の南南東約430キロを1時間におよそ20キロの速さで北西へ進み、10日にかけて沖縄地方に接近するおそれがある。沖縄地方では9日夜遅くから10日昼過ぎにかけて非常に激しい雨が降る見込み。

Webアプリ「Cacti」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webアプリ「Cacti」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Cacti Groupが提供するWebアプリケーション「Cacti」に複数の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB15-15)の事前通知を発表した。

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメーバを騙るフィッシングサイトを確認したとして注意喚起を発表した。

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN) 画像
セキュリティホール・脆弱性

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN)

IPAおよびJPCERT/CCは、Microsoft WindowsのOpenTypeフォントのサポートを提供するカーネルモジュール「Adobe Type Manager」にメモリ破損の脆弱性が存在すると「JVN」で発表した。

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏 画像
業界動向

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏

来日した、米モバイルアイアン社 セキュリティリサーチ ディレクター マイケル・ラゴー氏に、企業のモバイル活用を取り巻く状況や脅威動向について話を聞いた。

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ)

アドビは、「Adobe Flash Player」のセキュリティ情報(APSA15-03)を公開した。

BIND 9.xにDNSサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービス停止の脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について発表した。

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は7日、「シティバンク銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。6日には「ジャパンネット銀行」を騙るフィッシングサイトも発見されている。

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ANTlabsが提供する来客用ネットワーク向けのゲートウェイ機器「InnGate」にSQLインジェクションおよびXSSの脆弱性が存在すると「JVN」で発表した。

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) 画像
TheRegister

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁) 画像
脅威動向

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁)

警察庁は、2015年5月の「特殊詐欺認知・検挙状況等について」を発表した。

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース) 画像
脅威動向

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース)

PwCは、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁) 画像
脅威動向

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁)

 気象庁は、箱根山(神奈川県足柄下郡箱根町)に火口周辺警報を発表し、噴火警戒レベルをこれまでの2(火口周辺規制)から3(入山規制)に引き上げたことを発表した。

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会) 画像
脅威動向

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会)

一般社団法人日本クレジット協会は、2015年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenEMR Projectが提供する電子カルテなどの医療情報を管理するためのソフトウェア「OpenEMR」に認証回避の脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×